時間:2023-03-17 18:12:06
導(dǎo)言:作為寫作愛好者,不可錯過為您精心挑選的10篇信息泄露論文,它們將為您的寫作提供全新的視角,我們衷心期待您的閱讀,并希望這些內(nèi)容能為您提供靈感和參考。
復(fù)旦大學(xué)相關(guān)負(fù)責(zé)人上午接受本報記者采訪時表示,論文作者所簽保密協(xié)議程序存在問題。
當(dāng)事人稱
簽10年保密協(xié)議不到一年就泄密
今天上午,本報記者聯(lián)系上事件當(dāng)事人鞠川陽子女士,據(jù)她介紹,她之前是復(fù)旦大學(xué)管理學(xué)院在讀研究生,并在2009年10月1日完成復(fù)旦大學(xué)碩士學(xué)位論文《中國民營養(yǎng)老院的商業(yè)模式研究——以上海為例》,同復(fù)旦大學(xué)簽訂了10年保密期限的《保密協(xié)議》——屬于“絕密”級論文。
按照學(xué)校要求,鞠川陽子將論文提交給了復(fù)旦大學(xué)管理學(xué)院(以下簡稱“復(fù)旦管院”)。
然而,今年7月27日下午,她在網(wǎng)上搜索信息時發(fā)現(xiàn),Google、Yahoo、Baidu 等各大搜索引擎上都有中國知網(wǎng)、論文天下、經(jīng)理人文庫、管理資源網(wǎng)等網(wǎng)站銷售(付費下載)該論文的鏈接。她才知道自己的保密論文被泄露并且被公開銷售。
鞠川陽子介紹,商學(xué)院的論文要求是將所學(xué)的理論結(jié)合自己的實際工作來寫作,所以大都會涉及自己的專業(yè)、企業(yè)、客戶的商業(yè)信息,一般學(xué)生都會要求保密。
特別是MBA、EMBA在讀的學(xué)生都是企業(yè)的高管、領(lǐng)導(dǎo),直接涉及公司的商業(yè)機(jī)密,寫作中大都會使用一些數(shù)據(jù)、核心技術(shù)、知識等等。所以一般學(xué)生都是不愿公開的。這就是商業(yè)論文同純學(xué)術(shù)論文或者文學(xué)作品的最大區(qū)別。
復(fù)旦大學(xué)回應(yīng)
承認(rèn)論文提供給網(wǎng)站
曾經(jīng)給陽子發(fā)過郵件的復(fù)旦大學(xué)管理學(xué)院相關(guān)負(fù)責(zé)人回應(yīng)本報稱,他確實給陽子發(fā)過郵件,承認(rèn)陽子的論文確實是由復(fù)旦大學(xué)研究生院提供給中國知網(wǎng)的。
但他表示,該學(xué)生簽的保密協(xié)議只是和圖書館簽訂的,如果按照程序走,必須要通過學(xué)校保密辦公室簽訂才能完全保證論文的“保密性”。
今天上午,記者在復(fù)旦大學(xué)的網(wǎng)站上,查到了“涉密研究生學(xué)位論文的管理與使用”的規(guī)定,規(guī)定“涉密學(xué)位論文的印刷本圖書館將另辟存放地點,妥善保管,在保密期限內(nèi)不提供讀者服務(wù)。涉密學(xué)位論文的電子版在其保密期限內(nèi)不提供網(wǎng)上服務(wù)?!?/p>
律師說法
這些正規(guī)的實力中介,招募大批碩士研究生,甚至直接提供簽證、、畢業(yè)“一條龍”服務(wù),使得行業(yè)產(chǎn)業(yè)化。
“不光論文題目、摘要,就連目錄的格式都一模一樣,這就是我的論文。”王女士說,這家網(wǎng)站把她的博士論文放到網(wǎng)上出售,并把作者、畢業(yè)學(xué)校等信息以“涉及隱私”為名而隱去。作為論文的作者,自己的論文是什么時候傳上去的,是被誰傳上去的,她都一概不知。
根據(jù)王女士的提示,記者在這家網(wǎng)站的收費論文一欄里果然搜索到了王女士的論文,但如果想看到論文全文就需要購買充值卡。該網(wǎng)站在其介紹中稱,他們不直接提供論文全文,而是“提供某家國內(nèi)最大文獻(xiàn)提供商的充值卡,客戶用充值卡在該提供商官方網(wǎng)站下載論文全文。”
記者昨日致電“論文天下”網(wǎng)站,客服人員表示,這些論文信息都是由學(xué)校提供給他們的;并且,論文也不是在他們網(wǎng)站上下載,他們只是出售“中國知網(wǎng)”的閱讀卡。她說,如果作者對自己的論文被掛到網(wǎng)上感到不滿,他們可以刪除記錄。然而,王女士在“中國知網(wǎng)”上搜索,卻沒有發(fā)現(xiàn)自己論文的信息。“中國知網(wǎng)”編輯部表示,他們刊登的論文都是經(jīng)過授權(quán)的,如果論文沒有在期刊上發(fā)表過或者沒有經(jīng)過授權(quán),論文信息就不會出現(xiàn)在該網(wǎng)上,“論文天下”的行為屬于非法操作。
1引言
隨著計算機(jī)網(wǎng)絡(luò)技術(shù)的普及,利用網(wǎng)絡(luò)信息技術(shù)來改造傳統(tǒng)科研管理模式已經(jīng)成為一種歷史潮流。由于計算機(jī)網(wǎng)絡(luò)的互聯(lián)性和開放性,在提供信息和檢索信息的同時,也面臨著一些安全隱患,科研信息一旦泄露,會給科研項目的實施帶來致命的打擊。因此,加強(qiáng)網(wǎng)絡(luò)安全、防止信息泄露、修改和非法竊取已成為科研單位普及與應(yīng)用網(wǎng)絡(luò)迫切需要解決的問題,及時掌握和控制網(wǎng)絡(luò)信息安全隱患是十分必要的。
2科研網(wǎng)絡(luò)信息安全的概念和意義
2.1概念
科研網(wǎng)絡(luò)信息安全主要包括以下兩個方面的內(nèi)容:①科研數(shù)據(jù)的完整性,即科研數(shù)據(jù)不發(fā)生損壞或丟失,具有完全的可靠性和準(zhǔn)確性。②信息系統(tǒng)的安全性,防止故意冒充、竊取和損壞數(shù)據(jù)。
2.2意義
根據(jù)信息安全自身的特點以及科研的實際情況。
網(wǎng)絡(luò)信息安全在科研單位的實施應(yīng)該以信息安全技術(shù)做支撐,通過流程、審查和教育等的全面協(xié)同機(jī)制,形成一個適合科研管理的完整的信息安全體系,并依靠其自身的持續(xù)改進(jìn)能力,始終同步支持科研項目發(fā)展對網(wǎng)絡(luò)信息安全的要求。
3科研網(wǎng)絡(luò)信息存在的安全隱患
3.1網(wǎng)絡(luò)管理方面的問題
科研網(wǎng)絡(luò)的信息化,由于覆蓋面大、使用人員多以及涉密資料、信息系統(tǒng)管理存在漏洞.有關(guān)人員缺乏保密意識,往往不能保證工作文稿、科研資料、學(xué)術(shù)論文等在網(wǎng)絡(luò)上安全、正確、實時的傳輸和管理。
3.2外部威脅
網(wǎng)絡(luò)具有方便、快捷的特點。但也面臨著遭遇各種攻擊的風(fēng)險。各種病毒通過網(wǎng)絡(luò)傳播,致使網(wǎng)絡(luò)性能下降,同時黑客也經(jīng)常利用網(wǎng)絡(luò)攻擊服務(wù)器,竊取、破壞一些重要的信息,給網(wǎng)絡(luò)系統(tǒng)帶來嚴(yán)重的損失。
4科研網(wǎng)絡(luò)信息安全的控制策略
4.1建立完善的網(wǎng)絡(luò)信息管理體系
4.1.1制定并網(wǎng)絡(luò)信息安全管理制度這是科研網(wǎng)絡(luò)信息安全工作的指導(dǎo)準(zhǔn)則,信息安全體系的建立也要以此為基礎(chǔ)。
4.1.2建立網(wǎng)絡(luò)信息安全管理組織這為網(wǎng)絡(luò)信息安全體系的建立提供組織保障,也是網(wǎng)絡(luò)信息安全實施的一個重要環(huán)節(jié),沒有一個強(qiáng)有力的管理體系,就不能保證信息安全按計劃推進(jìn)。
4.1.3加強(qiáng)網(wǎng)絡(luò)信息保密審查工作堅持“誰公開、誰負(fù)責(zé)、誰審查”的原則,落實保密審查責(zé)任制,規(guī)范各科室、部門分工負(fù)責(zé)的保密審查制度,不斷完善和細(xì)化保密審查的工作制度、工作程序、工作規(guī)范和工作要求。
4.2開展充分的信息安全教育
工作人員信息安全意識的高低,是一個科研單位信息安全體系是否能夠最終成功實施的決定性因素,所以需要對員工進(jìn)行充分的教育,提高其信息安全意識,保證信息安全實施的成效。
科研單位可以采取多種形式對工作人員開展信息安全教育,充分利用科研單位內(nèi)部的輿論宣傳手段,如觀看警示教育片、保密知識培訓(xùn)、簽訂保密承諾書、保密專項檢查等,并將工作人員的信息安全教育納入績效考核體系。
4.3選擇合適的網(wǎng)絡(luò)信息安全管理技術(shù)
網(wǎng)絡(luò)信息安全管理技術(shù)作為信息安全體系的基礎(chǔ),在信息安全管理中起到基石的作用。
4.3.1設(shè)置密碼保護(hù)設(shè)置密碼的作用就是安全保護(hù),主要是為了保證信息免遭竊取、泄露、破壞和修改等,常采用數(shù)據(jù)備份、訪問控制、存取控制、用戶識別、數(shù)據(jù)加密等安全措施。
4.3.2設(shè)置防火墻防火墻在某種意義上可以說是一種訪問控制產(chǎn)品,它能強(qiáng)化安全策略,限制暴露用戶點,它在內(nèi)部網(wǎng)絡(luò)與不安全的外部網(wǎng)絡(luò)之間設(shè)置屏障,防止網(wǎng)絡(luò)上的病毒、資源盜用等傳播到網(wǎng)絡(luò)內(nèi)部,阻止外界對內(nèi)部資源的非法訪問,防止內(nèi)部對外部的不安全訪問。
4.3.3病毒防范和堵住操作系統(tǒng)本身的安全漏洞為了防止感染和傳播病毒,計算機(jī)信息系統(tǒng)必須使用有安全專用產(chǎn)品銷售許可證的計算機(jī)病毒防治產(chǎn)品。同時任何操作系統(tǒng)也都存在著安全漏洞問題,只要計算機(jī)接人網(wǎng)絡(luò),它就有可能受到被攻擊的威脅,還必須完成一個給系統(tǒng)“打補(bǔ)丁”的工作,修補(bǔ)程序中的漏洞,以提高系統(tǒng)的性能。防止病毒的攻擊。
4.3.4使用入侵檢測技術(shù)人侵檢測系統(tǒng)能夠主動檢查網(wǎng)絡(luò)的易受攻擊點和安全漏洞。并且通常能夠先于人工探測到危險行為,是一種積極的動態(tài)安全檢測防護(hù)技術(shù),對防范網(wǎng)絡(luò)惡意攻擊及誤操作提供了主動的實時保護(hù)。
4.4加強(qiáng)涉密網(wǎng)絡(luò)和移動存儲介質(zhì)的管理
有媒體報道,復(fù)旦大學(xué)管理學(xué)院EM-BA2005秋季班學(xué)生鞠川陽子于去年10月1日完成了畢業(yè)論文《中國民營養(yǎng)老院的商業(yè)模式研究——以上海為例》,她稱曾與復(fù)旦簽訂了10年保密期限的《保密協(xié)議》,論文屬于“絕密”級。按照學(xué)校要求,鞠川陽子將論文提交給了復(fù)旦大學(xué)管理學(xué)院。然而,今年7月鞠川陽子在網(wǎng)上搜索信息時發(fā)現(xiàn),Google、Yahoo、Baidu等各大搜索引擎上都有中國知網(wǎng)、論文天下、經(jīng)理人文庫、管理資源網(wǎng)等網(wǎng)站銷售(付費下載)該論文的鏈接。她認(rèn)為,自己的保密論文被泄露并且被公開銷售。
校方公告
一、消費者信息概述
1、消費者信息的概念
個人信息指的是人的名字、生日、身份證號、指紋、戶籍、家庭、婚姻、職業(yè)、教育、衛(wèi)生、財政,和可以識別其他個人信息。消費者的個人信息,s所以,消費者還應(yīng)該包括姓名、性別、職業(yè)、受教育程度、人際信息、婚姻狀況、歷史的指紋、血型、收入和財產(chǎn)狀況等。所有的信息都可以識別個人消費者。
2、消費者的個人信息被侵犯的表現(xiàn)形式
第一,商家不合理地私自收集消費者的個人信息。
第二,商家不當(dāng)?shù)叵蛩诵孤┫M者的個人信息。
第三,商家非法的交易 消費者的個人信息。
二、保護(hù)消費者信息的必要性
一是自然人人格權(quán)保護(hù)的必然要求。個人信息保護(hù)可以促進(jìn)個人的人格尊嚴(yán),人類的發(fā)展等基本權(quán)利的自由,可以減少人身安全和財產(chǎn)違反的可能性,有助于確保安全的個人生活和健康 。
二是建設(shè)社會主義法治國家的本質(zhì)要求。法治國家要求公民的任何權(quán)利受到損害后都能夠得到救濟(jì),而目前我國在保護(hù)消費者信息方面還比較欠缺,當(dāng)消費者的合法權(quán)益特別是消費者的信息被商家泄露后,更少的救濟(jì)方式,因此,為了保護(hù)消費者的信息,并做好相關(guān)立法符合社會主義法治建設(shè)的本質(zhì)要求。
三是保障社會主義市場經(jīng)濟(jì)健康發(fā)展的前提。在信息資源時代,個人信息保護(hù)是保證社會經(jīng)濟(jì)有序發(fā)展的必然要求,保護(hù)個人信息能促進(jìn)電子政務(wù)、電子商務(wù)、信息產(chǎn)業(yè)發(fā)展和國際貿(mào)易等。
四是維護(hù)消費者生活安寧的需要。如果公民生活在整天被電話、短信騷擾的環(huán)境中,肯定沒有好的狀態(tài)進(jìn)行工作、學(xué)習(xí)或進(jìn)行其他的活動。
五是在我國現(xiàn)階段,泄露消費者信息的行為非常普遍,因此,保護(hù)消費者信息就顯得尤為重要。
三、泄露消費者信息后應(yīng)承擔(dān)的法律責(zé)任
我國針對保護(hù)消費者信息的法律法規(guī)只是散見于憲法、法律、政府規(guī)章、地方性法規(guī)中,這些條文要么原則性太強(qiáng)、缺乏操作性,要么缺乏統(tǒng)一性。在市場經(jīng)濟(jì)快速發(fā)展的今天,無論是對于政府、企業(yè)還是商家個人或者是其他可能掌握消費者個人信息的組織和個人來說,消費者信息都變得尤為重要,因此筆者認(rèn)為有必要制定一部單獨的《消費者信息保護(hù)法》(以下簡稱《消法》),筆者認(rèn)為《消法》應(yīng)當(dāng)包括以下主要內(nèi)容:
第一,信息收集主體的資格問題。《消法》應(yīng)規(guī)定,信息收集主體的資格應(yīng)實行登記制。只有經(jīng)過行政主管部門登記并獲得合法收集人憑證后才具備信息收集主體的資格。而這種登記制應(yīng)適用于所有需要收集消費者個人信息的主體,即既適用于企業(yè)、公司、組織、個人,也適用于政府。否則,可以讓泄露消費者信息的組織或個人與收買消費者信息的組織或個人承擔(dān)連帶責(zé)任。
第二,消費者信息收集的方式?!断ā窇?yīng)該監(jiān)管的主題信息采集不能秘密收集消費者的信息,信息收集器收集消費者的個人信息, ,應(yīng)當(dāng)告知消費者收集其信息的目的、用途、收集的內(nèi)容以及可能帶來的風(fēng)險等。絕對禁止用欺騙、脅迫、賄賂、利誘等非法手段進(jìn)行信息收集。
第三,消費者信息內(nèi)容必須準(zhǔn)確、完整,沒有虛假,沒有缺陷的。如果收集消費者的信息是錯誤的 、或者有缺陷的,就很可能侵犯消費者的名譽權(quán)等其他權(quán)利,繼而會使消費者產(chǎn)生精神上的痛苦或財產(chǎn)上的損失。因此《消法》應(yīng)規(guī)定在進(jìn)行個人信用數(shù)據(jù)采集、信息收集主體必須基于善意的目的,是負(fù)責(zé)保證數(shù)據(jù)內(nèi)容的可靠性,禁止消費者的虛假信息,遺漏或誤導(dǎo)性陳述。
第四,消費者信息的使用范圍界定?!断ā窇?yīng)明確規(guī)定進(jìn)行信息收集的主體須在法律的規(guī)定或者在消費者本人同意的使用范圍內(nèi)使用消費者信息。如果信息收集主體利用消費者的信息進(jìn)行非法牟利活動并給消費者造成損害的,信息的使用者應(yīng)承擔(dān)賠償責(zé)任,信息收集者有過錯的,應(yīng)承擔(dān)連帶責(zé)任。
第五,消費者信息的披露和公開?!断ā窇?yīng)規(guī)定信息收集商家有義務(wù)應(yīng)保護(hù)消費者的隱私和信息安全,并負(fù)責(zé)合理的使用,安全的保管、持有的期限,妥善銷毀消費者過期信息的責(zé)任,不應(yīng)該收集和提供服務(wù)和產(chǎn)品無關(guān)的信息 ,未經(jīng)消費者允許,不得公開、出售、出租、轉(zhuǎn)讓消費者信息,并采取必要的措施,保護(hù)消費者個人信息的數(shù)據(jù)資料的安全,如果信息收集者出現(xiàn)上述任何一種行為,消費者就有權(quán)要求信息收集者消除影響,造成嚴(yán)重影響的,消費者有權(quán)利要求信息的收集者給予賠償。
第六,消費者有權(quán)控制有關(guān)自己的信息?!断ā窇?yīng)規(guī)定信息收集主體應(yīng)以消費者權(quán)利為中心,尊重消費者的隱私權(quán)、知情權(quán)、選擇是否給予的權(quán)利,收集主體應(yīng)該提高消費者信息數(shù)據(jù)的更新頻率 ,隨時更新消費者信息數(shù)據(jù),以保障消費者信息的準(zhǔn)確度。
第七,消費者擁有損害救濟(jì)的權(quán)利。沒有救濟(jì)權(quán)利不是權(quán)利,這是法律認(rèn)可的原則 ?!断ā窇?yīng)規(guī)定,只要因消費者個人信息被非法收集、不適當(dāng)利用等行為給消費者帶來損害的,消費者都有權(quán)請求信息收集者或信息使用者賠償損失。
另外,消費者隱私權(quán)應(yīng)作為一項基本權(quán)利納入憲法。此外,刑法也應(yīng)規(guī)定泄露消費者信息罪,造成嚴(yán)重后果的要承擔(dān)刑事責(zé)任。
參考文獻(xiàn)
[1]張新寶: 《隱私權(quán)的法律保護(hù)》,群眾出版社
[2]公丕祥:《法理學(xué)》,復(fù)旦大學(xué)出版社
[3]楊玉國:《論消費者個人信息權(quán)的保護(hù)》,《學(xué)園.教育科研》,2012(10)
[4]楊震:《論個人信息保護(hù)的路徑選擇》,《黑河學(xué)刊》,2013(7)
[5]吳韜:《關(guān)于個人信息保護(hù)立法的思考》,《傳承》,2011(10)
美國的競爭情報專家富德曾經(jīng)設(shè)計了一個計算每年可能會對公司造成傷害的信息泄露公式(見表1)0盡管表格里的數(shù)據(jù)是假設(shè)的。是否與實際完全吻合可能會有出入,但關(guān)鍵之處不在于這些數(shù)據(jù)本身,而在于這樣一種結(jié)論:即公司每年有大量的信息泄露,其中的一些可能會對公司造成傷害。因為泄露的信息中存在大量的商業(yè)秘密。
當(dāng)然,員工有時泄露商業(yè)秘密,可能并不是有意,而是出于某種過失。比如,推銷人員有可能因為急于要拉攏一個潛在的客戶,就把有關(guān)新產(chǎn)品的商業(yè)秘密泄露給對方,而并沒有意識到這個情報對競爭者來說是如何有價值的;研發(fā)人員在參加學(xué)術(shù)會議時,則有可能在提交的會議論文中?;蛘咴谧髦黝}發(fā)言時,將商業(yè)秘密透露出來。盡管這些情形中,員工并非有意傷害公司,但泄密事件所造成的傷害還是發(fā)生了。
公司商業(yè)秘密的保護(hù)是一個系統(tǒng)的管理工程,涉及合同規(guī)范、制度建設(shè)、信息管理和保密教育等方面,需要處理公司內(nèi)部管理和對外交往等內(nèi)外關(guān)系。但商業(yè)秘密保護(hù)首當(dāng)其沖的,應(yīng)當(dāng)是從員工管理開始。本文從商業(yè)秘密管理的多個維度。勾勒出面向員工管理的商業(yè)秘密保護(hù)的思路和方案。
商業(yè)秘密的合同管理
合同管理是在處理員工關(guān)系時保護(hù)商業(yè)秘密的重要手段。保護(hù)商業(yè)秘密的合同,跟員工密切相關(guān)的主要有權(quán)利歸屬合同、保密合同和競業(yè)禁止合同。這些合同可以單獨簽訂,也可以作為勞動合同或其他合同中的一部分。
權(quán)利歸屬合同
在處理員工關(guān)系時,首先應(yīng)當(dāng)明確哪些構(gòu)成商業(yè)秘密的信息(或成果)屬于公司,哪些構(gòu)成商業(yè)秘密的信息(或成果)屬于員工。一般而言,公司可以通過合同確定:職務(wù)成果的權(quán)利歸屬于公司,而非員工。所謂職務(wù)成果,是指為履行本單位的工作任務(wù),或主要是利用了本單位的物質(zhì)技術(shù)條件而完成的成果。
不過,在有關(guān)權(quán)利歸屬的合同中,不能只是簡單地給出一個職務(wù)成果的定義,而需要根據(jù)不同員工的崗位和職責(zé),在合同中細(xì)化哪些情形下產(chǎn)生或完成的成果,屬于職務(wù)成果的范圍。
在實踐中,員工往往會就什么成果是否屬于職務(wù)成果提出疑問,從而與公司在商業(yè)秘密的歸屬問題上發(fā)生爭議,甚至激化為難以化解的矛盾,兩敗俱傷。如果能夠通過合同在有關(guān)當(dāng)事人之間明確約定什么是職務(wù)成果,并建立相應(yīng)協(xié)調(diào)機(jī)制,輔以人性化的處理方式,以確定商業(yè)秘密的權(quán)利歸屬,則會減少此類糾紛發(fā)生的機(jī)會。避免不必要的訴訟及花費。更能促進(jìn)公司的和諧發(fā)展。
當(dāng)然,公司在界定職務(wù)成果的范圍時,一般難以窮盡所有的可能。但有必要就公司目前已知的狀況,清晰地列舉職務(wù)成果的范圍,同時再給出一個認(rèn)定職務(wù)成果的標(biāo)準(zhǔn),以解決未盡的職務(wù)成果范圍問題??傊灰屄殑?wù)成果的模糊范圍,成為公司與員工之間的“火藥桶”。保密合同
權(quán)利歸屬合同只是確定了商業(yè)秘密的歸屬,如果商業(yè)秘密歸屬于公司。則需要進(jìn)一步確定員工的保密義務(wù)。對于公司的研發(fā)人員、營銷人員和高級管理人員等掌握重要商業(yè)秘密的員工。訂立保密合同相當(dāng)重要,公司切忌輕率對待,否則到時悔之晚矣。
原則性的保密義務(wù)條款可以這樣設(shè)計:“受雇員工于任職中或離職后。應(yīng)嚴(yán)守保密義務(wù),不得以任何方式使第三人知悉或持有公司的任何商業(yè)秘密,亦不得自己或使他人以任何方式直接或間接利用公司的商業(yè)秘密。”不過,保密合同還涉及很多操作程序和法律責(zé)任,僅有一個原則性的條款顯得還過于簡單,比如保密責(zé)任的明確、保密期限的設(shè)定等。
競業(yè)禁止合同
根據(jù)目前的情況來看,將近八成的商業(yè)秘密泄露事件是由于公司員工流動而產(chǎn)生的。盡管可以簽署保密合同來阻止因人才流動而導(dǎo)致的泄秘行為,但對于離職之后的員工,如何執(zhí)行保密義務(wù),往往是一個令人頭痛的問題。
因此。為了配合保密義務(wù)的執(zhí)行,有的公司會選擇與一些重要的職員簽訂競業(yè)禁止合同。所謂競業(yè)禁止,即要求員工在離職后一定期間內(nèi),禁止經(jīng)營或從事與原公司業(yè)務(wù)性質(zhì)相同或有競爭關(guān)系的事業(yè),從而切斷員工使用原雇主的商業(yè)機(jī)密為新雇主服務(wù),或為自己獨立營業(yè)時所利用的可能性。
在我國,科技部、勞動部早已頒布文件承認(rèn)競業(yè)禁止的合法性。但是,由于競業(yè)禁止合同與員工自由擇業(yè)的勞動權(quán)相抵觸,因此,公司必須注意競業(yè)禁止條款的合理性問題,比如補(bǔ)償標(biāo)準(zhǔn)合理、競業(yè)禁止期限合理等,否則該競業(yè)禁止合同會被拒絕執(zhí)行,勞動行政部門、仲裁機(jī)構(gòu)和人民法院也不會承認(rèn)其法律效力。
更重要的是,如果競業(yè)禁止條款不合理,可能會引起員工的不滿,甚至帶來相反的效果。有的公司走極端,與大多數(shù)員工都簽訂競業(yè)禁止協(xié)議。毫無疑問,這樣的做法注定會受到抗拒。
商業(yè)秘密的信息管理
在處理員工關(guān)系中的商業(yè)秘密問題時,為了配合相關(guān)合同的執(zhí)行,必須發(fā)揮信息管理的作用。否則,上述合同無法得到有效的執(zhí)行。比如。縱然約定了保密義務(wù),然而公司沒有建立相應(yīng)的商業(yè)秘密保存制度,一旦員工跳槽,把手中的商業(yè)秘密資料毀為灰燼,則公司根本無法主張商業(yè)秘密的存在,自然也無法證明對方侵犯了自己的商業(yè)秘密。公司可以通過商業(yè)秘密保存制度、商業(yè)秘密確定制度、商業(yè)秘密接觸制度和商業(yè)秘密披露制度等,來對商業(yè)秘密進(jìn)行有效的管理。商業(yè)秘密保存制度
公司的商業(yè)秘密往往掌握在不同的員工手中,這種分散的狀態(tài)如果不進(jìn)行統(tǒng)一的管理和保存,可能會對公司的商業(yè)秘密保護(hù)產(chǎn)生致命的危害,比如,掌握商業(yè)秘密的員工離職后,相應(yīng)的商業(yè)秘密也會隨之流失,公司可能連其商業(yè)秘密是什么,都不完全清楚。更重要的是,這些流失的商業(yè)秘密可能讓公司的運轉(zhuǎn)陷于癱瘓?;蛘咦屢延械牟糠止ぷ?比如研發(fā)設(shè)計)無法繼續(xù)或無法立即繼續(xù)開展。
公司對于各個員工掌握的有價值的信息,都應(yīng)盡量固定下來,比如要求研發(fā)人員必須作成實驗記錄、提交發(fā)明呈報表,形成電子文檔或紙版文件,作為公司的一筆財富由專責(zé)部門保存起來,即使員工跳槽,這些商業(yè)秘密仍然可以保留在公司手中。
很多公司雖然強(qiáng)調(diào)自己重視商業(yè)秘密,并建立了一套記錄和保存商業(yè)秘密的制度和流程。但不幸的是,他們有時忘記了銷毀這些載有商業(yè)秘密信息的資料。有時連大公司也不
能避免這種情況的發(fā)生。2001年4月,面對主要競爭對手聯(lián)合利華的強(qiáng)烈質(zhì)疑。寶潔公司公開承認(rèn),該公司員工通過一些不太光明正大的途徑獲取了聯(lián)合利華的產(chǎn)品資料,而這80多份重要的機(jī)密文件中居然有相當(dāng)比例是寶潔的情報人員從聯(lián)合利華扔出的“垃圾”里找到的。因此,對于不需要的商業(yè)文件,應(yīng)當(dāng)以適當(dāng)?shù)姆绞戒N毀,比如經(jīng)過碎紙機(jī)粉碎,而不要完整無好地扔出去。
商業(yè)秘密確定制度
并不是所有的信息都構(gòu)成商業(yè)秘密,或者都需要采取商業(yè)秘密保護(hù)。因此,保護(hù)商業(yè)秘密首先需要厘清商業(yè)秘密的范圍。確定商業(yè)秘密的范圍,需要綜合考量相關(guān)信息是否具有商業(yè)價值,包括對自己的價值,或?qū)Ω偁帉κ志哂猩虡I(yè)價值。
除了確定哪些信息屬于商業(yè)秘密外,還需要根據(jù)這些信息對公司重要程度的大小,進(jìn)行分類排列,比如分為絕密、機(jī)、密、秘密,或者以A、B、C之類的符號加以區(qū)分,并依照不同的商業(yè)秘密級別,采取不同級別的保密措施。
有的公司在執(zhí)行商業(yè)秘密的政策時,恨不得把所有的信息都納入到商業(yè)秘密管理的范圍。然而。商業(yè)秘密的范圍愈大,保護(hù)的成本愈高,執(zhí)行的效率愈低,反而會影響實際保護(hù)的效果。尤其是把過多的信息納入絕密范圍,而加以高規(guī)格的保護(hù),不僅會耗費不必要的成本,反而還會讓員工意識不到其非常特別的重要地位。所以。確定商業(yè)秘密的范圍要適可而止,不要過于貪婪,否則反而成為一個包袱。
另外,應(yīng)當(dāng)建立一套評估程序和標(biāo)準(zhǔn),定期檢查和清理商業(yè)秘密。因為很多商業(yè)秘密可能已經(jīng)沒有存在的必要或失去了價值,需要取消它們受保護(hù)的待遇,這將減少商業(yè)秘密的維護(hù)成本。
商業(yè)秘密接觸制度
確定了商業(yè)秘密的范圍和等級后,還要建立一套員工接觸商業(yè)秘密的制度。原則上講,公司員工只有因為工作需要,才可以接觸相應(yīng)的商業(yè)秘密,如研發(fā)人員只應(yīng)當(dāng)被允許接觸相關(guān)技術(shù)秘密,而非采購渠道這些經(jīng)營秘密;不同等級的商業(yè)秘密。所能接觸的員工范圍也應(yīng)區(qū)分,比如,絕密信息只有高層人員才能接觸。
為了配合商業(yè)秘密接觸制度的執(zhí)行,除了對不同性質(zhì)、不同等級的商業(yè)秘密施加不同的標(biāo)記外,還必須建立一套具體的措施,比如不同等級的商業(yè)秘密資料應(yīng)當(dāng)分別存放,不允許員工私自復(fù)制商業(yè)秘密資料;設(shè)置門禁管制措施,要求員工進(jìn)入商業(yè)秘密區(qū)域時,需要刷卡作成記錄。像IBM還規(guī)定了桌面清理(Clean Desk)措施。要求員工下班前務(wù)必清理桌面,不得遺留任何文件數(shù)據(jù)在外。同時抽屜須上鎖,以免被外人或其他不相關(guān)的員工無意獲得。有的跨國公司甚至近似苛刻地規(guī)定每個員工只有三次查閱同一文檔的機(jī)會,并且這三次查看的時間、地點、原因都會被嚴(yán)格地記錄下來。商業(yè)秘密披露制度
如果員工在工作中或工作外,無意或不當(dāng)?shù)匦孤读松虡I(yè)秘密的信息,則會對公司帶來巨大的損失。因此,公司必須建立一套信息披露制度,這對于維持商業(yè)秘密的秘密性。至關(guān)重要。
作為一項基本原則,公司員工在對外開展業(yè)務(wù)披露商業(yè)秘密信息時,應(yīng)當(dāng)征得主管人員的同意或授權(quán),不得擅自為之。同時,在對外披露商業(yè)秘密時,應(yīng)當(dāng)提醒員工與對方簽訂保密協(xié)議。以防止商業(yè)秘密對外擴(kuò)散,無法控制。
此外,公司及其員工對外提供信息,比如透過報刊、網(wǎng)絡(luò)等媒體廣告,向消費者、客戶寄發(fā)產(chǎn)品說明書時。應(yīng)當(dāng)由商業(yè)秘密主管部門對這些信息進(jìn)行審核,以避免發(fā)生泄露事件。尤其是在研發(fā)人員向外寄投論文前,公司應(yīng)當(dāng)詳細(xì)審查論文是否泄露了公司的商業(yè)秘密。最后,要提醒員工謹(jǐn)慎行為,避免發(fā)生泄露問題。比如,IBM公司的Information Security Guidebook規(guī)定。使用無線電器材及手機(jī)時應(yīng)避免在公開場所,目的在于防止第三者無意中聽到商業(yè)秘密。
商業(yè)秘密的過程管理
處理員工從聘任前到離職后這個過程中的商業(yè)秘密保護(hù)問題,我們稱為過程管理。對于員工關(guān)系中的商業(yè)秘密過程管理,可以分為聘任之前、任職期間和離職之后三個階段。
聘任之前的商業(yè)秘密保護(hù)
每一個職位。從公司保管人員到高層管理人員,都能或多或少地接觸到公司的商業(yè)秘密。因此,公司應(yīng)根據(jù)受雇人員可能接觸到商業(yè)秘密的程度,以及該商業(yè)秘密對公司的重要程度,來決定對受雇人員所采取的商業(yè)秘密政策。在審核一個重要職位的申請人之前,人事部門應(yīng)當(dāng)準(zhǔn)備一份有關(guān)公司商業(yè)秘密制度和該職位可能接觸的商業(yè)秘密的提要。
與申請人進(jìn)行雇用面談的內(nèi)容,應(yīng)當(dāng)包括向他解釋公司對商業(yè)秘密的政策,告知申請人被聘任后的保密義務(wù),并表明公司將不遺余力地保護(hù)商業(yè)秘密。作為雇用的先決條件,應(yīng)當(dāng)告知申請人需要簽署一個保密協(xié)議。這種做法。是在對受雇人員事先進(jìn)行商業(yè)秘密的教育,有助于公司商業(yè)秘密政策的執(zhí)行。任職期間的商業(yè)秘密保護(hù)
在員工的任職期間,除了與其簽訂權(quán)利歸屬合同、保密合同。必要時還需要簽訂競業(yè)禁止合同外,公司還應(yīng)當(dāng)采取相當(dāng)?shù)拇胧﹣韴?zhí)行商業(yè)秘密的保護(hù)制度。比如,每年定期對員工進(jìn)行保密教育與培訓(xùn),讓員工全面重溫公司保護(hù)商業(yè)秘密的政策,尤其是正在執(zhí)行中的做法。比如,完善商業(yè)秘密保護(hù)的獎罰制度,透過這種機(jī)制督促員工執(zhí)行公司的商業(yè)秘密保護(hù)政策。
有的公司每隔一段時間(比如兩年)會要求員工簽一份確認(rèn)書,再次確認(rèn)當(dāng)初受雇時所承擔(dān)的保密義務(wù),盡管這種確認(rèn)并無很大的法律意義,但這個行動本身卻可以不斷加強(qiáng)員工對公司商業(yè)秘密政策的理解,不斷強(qiáng)化員工的商業(yè)秘密保護(hù)意識。離職之后的商業(yè)秘密保護(hù)
當(dāng)員工離職時。他所掌握的商業(yè)秘密會不會落入競爭者的手中呢?除了已經(jīng)簽訂的保密合同和競業(yè)禁止合同外,公司還可以采取一些其他的措施來使商業(yè)秘密被外泄的危險降低到最小程度。盡管沒有一個十全十美的辦法,下列措施可以考慮使用:
(1)離職面談
當(dāng)員工自動離職時,通常會提前通知公司。公司應(yīng)當(dāng)立刻安排一次同該員工離職前的詳細(xì)談話。公司要利用這個機(jī)會提醒員工在他離職后仍應(yīng)遵守保密義務(wù)。如果員工簽有保密協(xié)議,面談時應(yīng)重申保密協(xié)議的內(nèi)容。
在面談前,最好準(zhǔn)備一式兩份的文件。其中包括保密協(xié)議的內(nèi)容,歸還在員工手上的所有公司物件、文件復(fù)印件的內(nèi)容,以及泄露商業(yè)秘密應(yīng)負(fù)的法律責(zé)任等內(nèi)容。在面談結(jié)束時,讓員工簽名確認(rèn)。這份簽名的確認(rèn)書可以證明,員工在離職時完全清楚自己應(yīng)遵守的保密義務(wù)。
如果面談因種種原因不能舉行或繼續(xù)開展。公司應(yīng)該給員工寄發(fā)一封掛號信。將載有上述內(nèi)容的文件寄給他,要求員工簽字確認(rèn)后寄回。當(dāng)然員工可能會拒絕,但公司至少可以因此證明自己已經(jīng)采取了一切合理的措施來保護(hù)商業(yè)秘密。
中圖分類號:TF 文獻(xiàn)標(biāo)識碼:B 文章編號:1674-3520(2014)-02-00161-01
隨著我國市場經(jīng)濟(jì)的發(fā)展,企業(yè)間的競爭日益激烈,施工企業(yè)要想在激烈的競爭中生存發(fā)展立于不敗之地,除了要依靠雄厚的施工能力、科技實力、人才優(yōu)勢和駕馭市場的本領(lǐng)之外,還需要提高企業(yè)的管理能力,加強(qiáng)企業(yè)商業(yè)秘密的保護(hù)。
一、商業(yè)秘密的概念和特征
《勝利油田商業(yè)秘密保護(hù)規(guī)定》中對商業(yè)秘密的解釋為,“商業(yè)秘密,是指不為公眾所知悉、能為單位帶來經(jīng)濟(jì)利益、具有實用性并經(jīng)單位采取保密措施的經(jīng)營信息和技術(shù)信息。商業(yè)秘密具有秘密性、價值性和獨特性三方面的特征?!?/p>
二、施工企業(yè)商業(yè)秘密的范圍
商業(yè)秘密的范圍按其性質(zhì)來說分技術(shù)性商業(yè)秘密和經(jīng)營性商業(yè)秘密。根據(jù)施工企業(yè)實際情況,保密范圍可從以下方面進(jìn)行分類:
(一)生產(chǎn)信息方面:公司中長期發(fā)展規(guī)劃,尚未實施的企業(yè)策劃、投資計劃和論證數(shù)據(jù)、圖表;科技含量高、施工難度大的在建工程的施工組織設(shè)計;科技含量高、施工難度大的重點工程的特殊管理方式和方法;生產(chǎn)形勢綜合分析及生產(chǎn)發(fā)展規(guī)劃。
(二)經(jīng)營開發(fā)信息方面:經(jīng)營開發(fā)工作的決策、措施和參與市場競爭的策略;投標(biāo)前的計劃、標(biāo)底方案及內(nèi)部協(xié)調(diào)具體措施;投標(biāo)過程中對外談判的內(nèi)部方案;中標(biāo)工程對外分包的指導(dǎo)單價。
(三)多種經(jīng)營方面:新項目的開發(fā)利用資料。
(四)科技信息方面:尚末公開的科研決策和中長期科研規(guī)劃;處于行業(yè)或國內(nèi)領(lǐng)先水平的科技成果、技術(shù)訣竅、技術(shù)潛力、關(guān)鍵技術(shù)等;科研項目中的設(shè)計方案、圖紙、試驗報告和可(五)內(nèi)部管理信息方面:事關(guān)企業(yè)生存與發(fā)展的內(nèi)部特殊管理方式和方法;內(nèi)部技術(shù)人員及其他方面拔尖人才的技術(shù)、檔案資料等。
(六)財務(wù)管理方面:尚未公布的財務(wù)預(yù)算、決算以及企業(yè)潛在的經(jīng)濟(jì)實力。
(七)凡認(rèn)定有侵害企業(yè)自身利益和合法權(quán)益的其他事項。
三、施工企業(yè)商業(yè)秘密泄露的主要途徑
(一)人才流動泄露商業(yè)秘密;(二)兼職工作泄露商業(yè)秘密;(三)離退休員工被其他單位聘用泄露企業(yè)商業(yè)秘密;(四)保密觀念淡薄泄露商業(yè)秘密;(五)企業(yè)自身經(jīng)驗介紹,接待來訪等泄露商業(yè)秘密;(六)發(fā)表學(xué)術(shù)論文,泄露商業(yè)秘密;(七)企業(yè)職工為私利或私憤泄露商業(yè)秘密;(八)發(fā)生意外事故。
四、施工企業(yè)商業(yè)秘密保護(hù)工作存在的問題
(一)對什么是商業(yè)秘密認(rèn)識不清。部分領(lǐng)導(dǎo)干部對商業(yè)秘密認(rèn)識不清,存在“重市場經(jīng)營管理,輕商業(yè)秘密保護(hù)”的傳統(tǒng)觀念,只看到別人的先進(jìn)技術(shù)和經(jīng)營優(yōu)勢,看不到本單位在生產(chǎn)技術(shù)和經(jīng)營管理方面的商業(yè)秘密;總認(rèn)為自己單位“無密可保”,從而把本應(yīng)屬于商業(yè)秘密的技術(shù)信息和經(jīng)營信息,看作一般信息,不采取任何保密措施加以保護(hù),隨意處理。有的把一些經(jīng)濟(jì)報表,情況分析和科技資料當(dāng)作廢紙扔進(jìn)紙簍垃圾箱;有的將內(nèi)部文件,資料隨意賣給廢品收購小販;有的在對外學(xué)術(shù)交流,經(jīng)驗介紹,接待參觀等活動中,保密防范意識缺乏,無所不講,無所不看,甚至毫無戒心地允許別人參觀,拍攝一些重要生產(chǎn)工藝和流程及場所;有的在業(yè)務(wù)往來中不分辯對方意圖,有問必答,有意無意中泄露商業(yè)秘密。
(二)商業(yè)秘密保護(hù)措施不完善。企業(yè)沒有完善的企業(yè)商業(yè)秘密保護(hù)機(jī)構(gòu)和規(guī)章管理制度,對核心技術(shù)人員沒有采取特殊的措施,致使企業(yè)核心技術(shù)人員在沒有任何約束的情況下,將企業(yè)的商業(yè)秘密泄露,從而導(dǎo)致企業(yè)的商業(yè)秘密流失,給企業(yè)造成嚴(yán)重的經(jīng)濟(jì)損失。
(三)員工保密意識淡泊。企業(yè)只是以提高經(jīng)濟(jì)效益為目標(biāo),沒有加強(qiáng)對員工關(guān)于企業(yè)商業(yè)秘密保護(hù)的思想道德教育和法制教育,使得員工缺乏道德觀念和法制觀念,使得企業(yè)商業(yè)秘密流失事件頻頻發(fā)生。
(四)人才流動缺乏有效的規(guī)范和約束。有些掌握和了解公司商業(yè)秘密的職工離職時帶走公司的一些技術(shù)信息和經(jīng)營信息,甚至有的職工離職后,利用自己掌握的技術(shù)和客戶信息自立門戶,從事和公司相競爭的業(yè)務(wù),給公司帶來巨大損失。
(五)發(fā)生泄漏商業(yè)秘密事件后,處罰力度不夠。
五、加強(qiáng)企業(yè)商業(yè)秘密保護(hù)的建議
一是提高企業(yè)商業(yè)秘密的自我保護(hù)意識。加強(qiáng)保密宣傳教育,提高企業(yè)職工保密意識,使他們真正意識到保護(hù)商業(yè)秘密的重要性和必要性,使企業(yè)領(lǐng)導(dǎo)、人員認(rèn)識到在建立社會主義市場經(jīng)濟(jì)的形勢下,做好商業(yè)秘密管理,對維護(hù)企業(yè)利益,維護(hù)市場競爭正常秩序,增強(qiáng)企業(yè)市場競爭力具有重要作用,認(rèn)識到企業(yè)要在競爭激烈的市場中立于不敗之地,必須保住自己的秘密信息。
(1)網(wǎng)絡(luò)系統(tǒng)存在漏洞
在大數(shù)據(jù)時代,計算機(jī)網(wǎng)絡(luò)發(fā)展快速,逐漸成為當(dāng)今社會的重要部分,在為人們的生活提供便利的同時,也隨之出現(xiàn)了一些計算機(jī)網(wǎng)絡(luò)問題。網(wǎng)絡(luò)系統(tǒng)中存在漏洞就是計算機(jī)網(wǎng)絡(luò)中的一個突出問題,影響到計算機(jī)網(wǎng)絡(luò)的運行發(fā)展。計算機(jī)網(wǎng)絡(luò)存在漏洞,就會為黑客入侵提供便利,造成信息數(shù)據(jù)泄露,嚴(yán)重影響著計算機(jī)網(wǎng)絡(luò)系統(tǒng)的安全。
(2)信息內(nèi)容中的問題
互聯(lián)網(wǎng)中存在著大量的數(shù)據(jù)信息,所以互聯(lián)網(wǎng)環(huán)境存在著一定的自由性和開放性的特征。正是由于互聯(lián)網(wǎng)中存在海量信息,病毒攻擊等網(wǎng)絡(luò)安全問題就會提升數(shù)據(jù)安全風(fēng)險,以至于出現(xiàn)信息破壞、泄露等問題。
(3)用戶操作不當(dāng)
在計算機(jī)網(wǎng)絡(luò)安全中,由于人為的惡意攻擊或無已操作所引起的安全問題比較普遍。在各行業(yè)領(lǐng)域中,互聯(lián)網(wǎng)都具有重要作用。但是,因為一些用戶的操作水平有限,或是不了解計算機(jī)網(wǎng)絡(luò)規(guī)范,就為不法分子提供了可乘之機(jī),對計算機(jī)網(wǎng)絡(luò)安全造成惡意攻擊,甚至是造成他人的經(jīng)濟(jì)損失。這種由人為操作所引起的安全問題也是當(dāng)前互聯(lián)網(wǎng)安全問題中一個突出問題。
(4)網(wǎng)絡(luò)安全意識淡薄
隨著我們已經(jīng)步入大數(shù)據(jù)時代,這就使得計算機(jī)網(wǎng)絡(luò)得到了更深入的應(yīng)用,但同樣面臨著更多的安全問題。人們在使用計算機(jī)網(wǎng)絡(luò)時,沒能正確認(rèn)識到計算機(jī)網(wǎng)絡(luò)安全問題,意識較為薄弱,以至于在日常操作中出現(xiàn)一些不規(guī)范的行為。比如,隨意下載文件,沒有掃描檢查電腦系統(tǒng)安全,這些都會為計算機(jī)網(wǎng)絡(luò)安全帶來隱患,從而讓黑客入侵,盜取和破壞用戶的信息,對用戶造成重大的損失。
二、大數(shù)據(jù)時代下計算機(jī)網(wǎng)絡(luò)安全防護(hù)措施
(1)強(qiáng)化網(wǎng)絡(luò)安全的管理
在大數(shù)據(jù)時代,為了做好計算機(jī)網(wǎng)絡(luò)安全的防護(hù)工作,就需要強(qiáng)化網(wǎng)絡(luò)安全的管理。這就需要用戶在使用計算機(jī)網(wǎng)絡(luò)的過程中,不斷提高自己的網(wǎng)絡(luò)安全意識,積極使用各種安全防護(hù)措施,以確保計算機(jī)網(wǎng)絡(luò)環(huán)境的安全。另外,用戶在使用計算機(jī)網(wǎng)絡(luò)的過程中,需要規(guī)范自己的操作,養(yǎng)成文明操作的使用習(xí)慣,以盡量避免網(wǎng)絡(luò)病毒的入侵。
(2)預(yù)防黑客攻擊
在計算機(jī)網(wǎng)絡(luò)技術(shù)的發(fā)展過程中,黑客攻擊一直是無法有效解決的問題,隨著計算機(jī)網(wǎng)絡(luò)技術(shù)的愈加成熟,網(wǎng)絡(luò)黑客也隨之發(fā)展。在這個大數(shù)據(jù)時代,網(wǎng)絡(luò)黑客就可以通過各種途徑對計算機(jī)網(wǎng)絡(luò)進(jìn)行攻擊,從而破壞和盜取數(shù)據(jù)信息。所以,就有必要加強(qiáng)計算機(jī)網(wǎng)絡(luò)中黑客攻擊的預(yù)防??梢酝ㄟ^數(shù)據(jù)信息,構(gòu)建反黑客西永,同時加強(qiáng)計算機(jī)防火墻的配置,以預(yù)防計算機(jī)網(wǎng)路中的黑客攻擊。
(3)使用防火墻和安全監(jiān)測系統(tǒng)
計算機(jī)防火墻和安全監(jiān)測系統(tǒng),對計算機(jī)網(wǎng)絡(luò)安全的防護(hù)具有一定的高效性與專業(yè)性,也是防護(hù)計算機(jī)網(wǎng)絡(luò)安全基礎(chǔ)、有效的方式。通過防火墻應(yīng)用,就可以將管理系統(tǒng)分為外部管理和內(nèi)部管理。其中,內(nèi)部管理比外部管理有著更高的安全性,人們保存數(shù)據(jù)信息時,將其保存在內(nèi)部管理系統(tǒng)中,從而確保用戶數(shù)據(jù)信息的安全性。同時,防火墻能夠?qū)崟r監(jiān)測外部系統(tǒng),可以及時地發(fā)現(xiàn)和處理內(nèi)部外信息安全問題??傊阑饓κ怯嬎銠C(jī)網(wǎng)絡(luò)安全防護(hù)的首道屏障,可以有效避免計算機(jī)網(wǎng)絡(luò)系統(tǒng)遭受攻擊。
(4)加強(qiáng)數(shù)據(jù)傳輸工具的安全性
為了確保網(wǎng)絡(luò)信息的安全性,也要加強(qiáng)數(shù)據(jù)信息傳輸工具的安全性,從而保證網(wǎng)絡(luò)信息的完整性與有效性。需要對一些重要的信息進(jìn)行加密,不法分子就很在信息傳輸?shù)倪^程中破解密碼,從而確保數(shù)據(jù)信息在傳輸過程中的安全性。
(5)強(qiáng)化網(wǎng)絡(luò)病毒的防御
隨著互聯(lián)網(wǎng)技術(shù)的快速發(fā)展,計算機(jī)網(wǎng)絡(luò)給人們帶來巨大積極影響的同時,網(wǎng)絡(luò)病毒現(xiàn)象也逐漸嚴(yán)重,網(wǎng)絡(luò)病毒攻克也是當(dāng)前計算機(jī)網(wǎng)絡(luò)安全防護(hù)中的重要內(nèi)容。對于計算機(jī)網(wǎng)絡(luò)病毒來講,其存在著多樣化、變異性的特征。這就需要我們加強(qiáng)病毒防范的重視,通過構(gòu)建防御體系與安全管理系統(tǒng),提升病毒防范的效果。還可以使用計算機(jī)殺毒軟件,提升計算機(jī)系統(tǒng)的病毒防范性。
(6)加強(qiáng)計算機(jī)網(wǎng)絡(luò)信息安全教育
在大數(shù)據(jù)時代,人們的生產(chǎn)活動都離不開網(wǎng)絡(luò)信息,但絕大多數(shù)的群眾并不具備較強(qiáng)的網(wǎng)絡(luò)安全意識。部分用戶可能通過網(wǎng)絡(luò)隨意自己的信息,一些不法分子就會泄露群眾們的信息數(shù)據(jù),從而就會為群眾們帶來巨大的損失。因此,加強(qiáng)計算機(jī)網(wǎng)絡(luò)信息安全教育具有重要的意義。
三、結(jié)束語
總而言之,在大數(shù)據(jù)時代,隨著計算機(jī)網(wǎng)絡(luò)的快速發(fā)展,網(wǎng)絡(luò)安全隱患也隨之出現(xiàn),對計算機(jī)網(wǎng)絡(luò)用戶造成了嚴(yán)重的影響。因此,就需要加強(qiáng)計算機(jī)網(wǎng)絡(luò)的安全性,計算機(jī)用戶們創(chuàng)建更優(yōu)質(zhì)的網(wǎng)絡(luò)使用環(huán)境。以上就是本文對大數(shù)據(jù)時代下的計算機(jī)網(wǎng)絡(luò)安全所進(jìn)行的全部研究分析,針對計算機(jī)網(wǎng)絡(luò)安全問題提出這些解決措施,以實現(xiàn)計算機(jī)網(wǎng)絡(luò)安全的強(qiáng)化,讓計算機(jī)網(wǎng)絡(luò)為用戶們提供更大的作用。
【計算機(jī)碩士論文參考文獻(xiàn)】
[1]孫為.計算機(jī)網(wǎng)絡(luò)安全及防范措施探討[J].數(shù)字通信世界,2016(02):140.
論文摘要:利用電磁學(xué)的方法分析了計算機(jī)電磁信息輻射的原理?引入偶極子分析計算了計算機(jī)電磁信息輻射場的頻譜與場強(qiáng);研究了計算機(jī)電磁信息輻射接收機(jī)的接收原理?進(jìn)一步定量分析了輻射場強(qiáng)與接收機(jī)帶寬、噪聲系數(shù)、接收天線定向性和增益之間的數(shù)值關(guān)系;闡述了計算機(jī)電磁信息泄露的方式和途徑?概括了基于實際的軍隊計算機(jī)應(yīng)用中電磁信息安全與防護(hù)的主要手段。
隨著信息技術(shù)的發(fā)展和微型計算機(jī)的普及應(yīng)要處理、傳輸、存儲的軍事機(jī)密的安全構(gòu)成了嚴(yán)重的用?計算機(jī)已成為目前最關(guān)鍵、應(yīng)用最廣泛的信息處威脅?給國家和軍隊造成重大損失。理、傳輸和存儲的電子設(shè)備。軍隊指揮自動化、國防為了確保涉及軍事機(jī)密的信息的處理、傳輸、存工程的通訊與指揮、現(xiàn)代化的武器裝備以及智能化儲更安全有效?就必須重視軍用計算機(jī)的電磁信息的信息技術(shù)產(chǎn)品等無不與計算機(jī)有關(guān)。由于計算機(jī)安全與防護(hù)?研制、開發(fā)和使用防信息泄漏的計算的特殊構(gòu)造方式?它在工作時?會向周圍空間輻射電機(jī)。在計算機(jī)信息安全領(lǐng)域?電磁信息輻射的研究磁波?這些電磁輻射信號包含豐富的頻譜資源?攜帶屬于TEMPEST(Transient ElectroMagnetic Pluse Em-大量有用信息?一旦被敵方接收并破譯?就對計算機(jī)anationStandard)的研究范圍。
1電磁信息泄露原理
1。1計算機(jī)輻射原理
麥克斯韋于1846年歸納出了麥克斯韋方程組。根據(jù)麥克斯韋方程組(方程組(1))可知?電路中只要有電流的變化就會有電磁波的產(chǎn)生?任何時變電磁場都會向四周空間輻射電磁信號?任何載有時變電磁信號的導(dǎo)體都可作為發(fā)射天線向周圍空間輻射電磁信號。
由公式(2)、()3可以看出?偶極子所載信號幅度越大?頻率越高;功率越大?輻射場強(qiáng)越強(qiáng);信號波形越尖銳?其頻譜越寬;高頻分量越豐富?其輻射場強(qiáng)越強(qiáng)。
計算機(jī)系統(tǒng)的主要硬件有主機(jī)、顯示器、鍵盤、鼠標(biāo)、打印機(jī)和其他外設(shè)備?電源線、主機(jī)與外設(shè)備間的互連線纜(信號線、數(shù)據(jù)線和控制線)?連接主機(jī)、外設(shè)備與互連線纜的連接器。計算機(jī)電路組成復(fù)雜?各個部件以及各種時鐘電路都存在電磁輻射?產(chǎn)生攜帶大量信息的輻射電磁波。這些電磁波就通過計算機(jī)的主機(jī)、外設(shè)備、線纜和連接器向周圍空間輻射?產(chǎn)生的電磁信息泄漏伴隨計算機(jī)對信息的接收、處理和發(fā)送的全過程。
從信息種類來分?計算機(jī)電磁輻射信息包括視頻信息、鍵盤輸人信息、磁盤讀寫信息等。從輻射部件來分?計算機(jī)的電磁輻射可以分為處理器的輻射、通信線路的輻射、轉(zhuǎn)換設(shè)備的輻射、輸出設(shè)備的輻射等。
從輻射方式來分?還可以分為一次泄漏和二次泄漏。對于處于復(fù)雜電磁環(huán)境中的計算機(jī)?周圍的電磁波接收和發(fā)射裝置有可能成為計算機(jī)二次泄漏輻射的載體。如果計算機(jī)輻射信號以某種形式藕合到計算機(jī)周圍的發(fā)射電路中?它以兩種形式二次發(fā)射出去:輻射信號藕合在放大器的前級?被放大器直接放大發(fā)射出去;輻射信號藕合在混頻器前級?與發(fā)射機(jī)內(nèi)的本振經(jīng)混頻器混頻再經(jīng)放大器發(fā)射出去。二次泄露輻射的強(qiáng)度可能超過一次泄漏的輻射強(qiáng)度?降低了計算機(jī)設(shè)備的防護(hù)等級?增加了信號泄露的危險。
1.2計算機(jī)輻射信息的接收
計算機(jī)工作時產(chǎn)生的極其豐富的諧波資源可達(dá)兆赫茲(GHz)以上?電磁輻射最強(qiáng)的頻帶范圍一般在20~so Hz之間?計算機(jī)的串口、并口、線纜和連接器?其信息泄露的帶寬一般較低?約在01 MH:?只要接收機(jī)的帶寬大于01 MHz?就能有效地接收計算機(jī)的輻射信息。計算機(jī)視頻信息的電磁輻射較為嚴(yán)重?隨著顯示器的分辨率越來越高?輻射的頻率范圍也越來越寬?輻射強(qiáng)度也不斷增加?被接收還原的可能性也不斷增大。1958年?vna.Eck在論文中提出?可以在1儀x〕m處接收還原視頻信息?20世紀(jì)90年代英國人稱可以在160 m接收還原視頻信號。其余部件的輻射?在滿足接收機(jī)條件的情況下?
當(dāng)確定了接收機(jī)的帶寬B、接收機(jī)的噪聲系數(shù)凡、接收機(jī)天線的定向性D(或者增益G)?便可以確定接收機(jī)能接收到的最低場強(qiáng)?只要大于最低接收場強(qiáng)的計算機(jī)電磁輻射信號均可以被接收機(jī)接收。
2安全與防護(hù)
為了降低計算機(jī)電磁輻射信息泄露的危險?確保涉及軍事機(jī)密的信息的處理、傳輸、存儲更安全有效?必須采取安全防護(hù)措施。目前的計算機(jī)防電磁信息泄露所采取的措施主要有3種?即信號干擾技術(shù)、電磁屏蔽技術(shù)和TEMPEST技術(shù)。
2.1信號千擾技術(shù)
信號干擾技術(shù)是指利用相關(guān)原理?將能夠產(chǎn)生噪聲的干擾機(jī)放在計算機(jī)旁?把干擾機(jī)發(fā)射出來的噪聲電磁波和計算機(jī)輻射出來的信息電磁波混在一起?通過不同技術(shù)途徑實現(xiàn)與計算機(jī)輻射信息的相關(guān)聯(lián)?并產(chǎn)生了大量與計算機(jī)相同頻譜特性的偽隨機(jī)干擾信號?使干擾信號與計算機(jī)設(shè)備的信息輻射混合在一起向外輻射?所以能破壞原輻射信號的形態(tài)?降低輻射信息被接收后還原的可能。它具有造價低廉、移動方便、體積小、質(zhì)量輕等特點?是目前國際上應(yīng)用最廣泛的一種防泄漏措施。
信號干擾技術(shù)主要是針對計算機(jī)的視頻輻射信息泄漏采取的一種防護(hù)措施?缺點是干擾機(jī)的干擾噪聲(白噪聲)和計算機(jī)的輻射信號(主要是視頻信號)的特性是不同的?可以被接收者區(qū)分開?提取到其中的有用信息。而且?信號干擾技術(shù)多采用覆蓋式干擾信號?容易造成電磁污染和防護(hù)對象單一。
2.2電磁屏蔽技術(shù)
電磁屏蔽技術(shù)是利用電磁屏蔽原理?將計算機(jī)關(guān)鍵部分用特殊材料包起來?抑制近場感應(yīng)和遠(yuǎn)場輻射、中斷電磁輻射沿空間的傳播途徑?是解決電磁信息泄漏的重要手段。
電磁屏蔽有雙重作用:減小電磁輻射泄漏;防止外界電磁干擾。屏蔽方法有多種?根據(jù)不同需要可以采用整體屏蔽、部件屏蔽和元器件屏蔽。如:屏蔽電纜、屏蔽電路、屏蔽機(jī)柜、屏蔽室等。屏蔽效果與材料性能、輻射頻率、屏蔽體結(jié)構(gòu)和輻射源的距離等有關(guān)。屏蔽體都需與大地相連?為屏蔽體上的電荷提供一條低阻抗的電氣泄放通路。電磁屏蔽的效果與屏蔽體接地的好壞密切相關(guān)?一般屏蔽體的接地電阻都要求。從使用的效果來看?屏蔽室更理想?好的屏蔽室可使信號衰減60一140dB?缺點是造價高。采用電磁屏蔽的方法防止電磁輻射泄漏時?并不是所有的設(shè)備和元器件都能完全封閉在屏蔽室?內(nèi)。比如?電源線、信號線等均與外界有聯(lián)系?輻射電磁波可以通過傳導(dǎo)方式傳到屏蔽室外造成信息泄漏。
2.3 TEMPEST技術(shù)
TEMPEST技術(shù)即低輻射技術(shù)?是指在設(shè)計和生產(chǎn)計算機(jī)設(shè)備時?對可能產(chǎn)生電磁輻射的元器件、集成電路、連接線、顯示器等采取防輻射措施?從而達(dá)到減少計算機(jī)信息泄漏的目的。前景較好的是紅、黑設(shè)備分離技術(shù)。采用紅黑分離技術(shù)制造紅黑分離式計算機(jī)?是指在系統(tǒng)設(shè)計中引人紅黑工程概念?將計算機(jī)設(shè)備上的信號分為紅黑兩種信號?紅信號是指能被接收破譯?并復(fù)現(xiàn)出有用信息的信號;黑信號是指即使被接收到?也不能復(fù)現(xiàn)出有用信息的信號。把紅信號與黑信號完全隔離開來?然后對隔離后的紅信號采取特殊處理措施?使其達(dá)到防電磁信息泄漏極限值的要求。在計算機(jī)設(shè)備中?相應(yīng)地也定義了紅設(shè)備、黑設(shè)備等概念。紅設(shè)備是處理保密數(shù)據(jù)信息的設(shè)備?黑設(shè)備是處理非保密數(shù)據(jù)信息的設(shè)備。
紅黑設(shè)備之間是不允許進(jìn)行數(shù)據(jù)傳輸?shù)摹MǔJ窃趦烧咧g建立紅黑隔離界面?僅僅實現(xiàn)黑到紅設(shè)備之間的單向信息傳輸。